Product Pricing Partners Demo Security Q&A Log in Start free

01Qui nous sommes

Talisk (« Talisk », « nous ») est un service de courriel et de tenue de livres assisté par IA pour petites entreprises, exploité par :

Talisk Technologies Inc. est l'organisation responsable des renseignements personnels traités par le service Talisk à talisk.ai et par les applications Talisk (le « Service »). La présente politique explique quels renseignements nous recueillons, pourquoi, avec qui nous les partageons et quels droits vous détenez à leur égard.

Nous nous conformons à la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) du Canada, à la Personal Information Protection Act (PIPA) de la Colombie-Britannique et, pour les résidents du Québec, à la Loi sur la protection des renseignements personnels dans le secteur privé, telle que modifiée par la Loi 25.

Nous ne vendons pas de renseignements personnels et nous n'utilisons pas vos données à des fins publicitaires.

02Responsable de la protection des renseignements personnels

La personne responsable de la protection des renseignements personnels chez Talisk est :

Adressez-vous à cette personne pour toute question sur la présente politique, pour exercer vos droits (article 11) ou pour formuler une plainte concernant le traitement de vos renseignements.

03Renseignements recueillis

Renseignements de compte

À la création de votre compte : votre nom, votre adresse courriel et un mot de passe (conservé uniquement sous forme de hachage salé — nous ne pouvons pas le lire). Si vous activez l'authentification à deux facteurs, nous conservons les secrets nécessaires à la vérification de vos codes. Finalité : créer et sécuriser votre compte.

Boîte courriel connectée — contenu et métadonnées

Talisk est un client de messagerie. Lorsque vous connectez une boîte (Google, Microsoft ou un compte IMAP/SMTP générique), nous synchronisons et conservons son contenu : messages, objets, expéditeurs et destinataires, pièces jointes, libellés/dossiers et brouillons. Nous conservons aussi les jetons OAuth (ou, pour IMAP, les identifiants que vous fournissez) nécessaires au maintien de la connexion ; ils sont chiffrés au repos. Finalité : fournir les fonctions de messagerie — boîte de réception, recherche, rédaction, triage, brouillons, envoi différé.

Contacts

Avec votre permission, nous synchronisons le carnet d'adresses de votre fournisseur (p. ex. Google Contacts et la liste « Autres contacts » de Gmail) et maintenons des profils de contacts construits à partir de votre courrier. Les adresses courriel et noms d'affichage des contacts sont également conservés dans un index de consultation rapide pour que l'autocomplétion réponde instantanément. Finalité : autocomplétion des destinataires, gestion des contacts et synchronisation bidirectionnelle avec votre fournisseur.

Données financières et comptables

Si vous utilisez le volet tenue de livres de Talisk, nous conservons les registres d'affaires que vous créez ou connectez : factures fournisseurs, reçus et leurs images, factures clients, soumissions, projets et feuilles de temps, clients et fournisseurs, plan comptable et écritures de journal, relevés bancaires téléversés, données de comptes et d'opérations bancaires obtenues par Plaid lorsque vous connectez une banque, et données de ventes/versements provenant des plateformes de commerce et de paiement que vous connectez (Shopify, WooCommerce, Square, PayPal, Stripe). Si vous connectez une plateforme comptable (QuickBooks Online ou Xero), nous lisons également votre plan comptable et les registres connexes qui s'y trouvent, et lui transmettons les factures et opérations que vous choisissez d'envoyer. Finalité : la tenue de livres — saisie des opérations, rapprochement bancaire, rapports et transmission à votre comptable.

Renseignements de paiement et de facturation

Les paiements d'abonnement sont traités par Stripe. Talisk ne conserve ni votre numéro de carte complet ni votre code de vérification — ils vont directement à Stripe. Nous conservons votre forfait, l'état de la facturation et les identifiants de référence de Stripe. Finalité : la facturation du Service.

Données techniques et d'utilisation

Journaux de serveur standard (adresse IP, type de navigateur, horodatage des requêtes), événements de sécurité (connexions, tentatives échouées) et mesures opérationnelles comme les compteurs d'utilisation des fonctions IA. Finalité : sécurité, fiabilité et respect des limites de forfait.

Témoins et stockage local

Nous n'utilisons que des témoins (cookies) essentiels (session de connexion, jetons de sécurité) et le stockage local du navigateur pour vos préférences d'interface. Aucun outil d'analyse tiers ni traceur publicitaire. Voir l'Avis sur les témoins et le suivi. Finalité : maintenir votre session et retenir vos réglages.

04Utilisation de vos renseignements

Nous n'utilisons pas vos renseignements à des fins publicitaires, nous ne les vendons ni ne les louons, et nous n'utilisons pas votre contenu pour entraîner des modèles d'IA — les nôtres ou ceux de tiers (voir les articles 5 et 6).

05Données des comptes Google et Microsoft

Lorsque vous connectez une boîte Google ou Microsoft, Talisk ne demande que les autorisations nécessaires pour agir comme votre client de messagerie et votre gestionnaire de contacts. Utilisation de chaque autorisation :

Autorisations Google

Autorisations Microsoft

Services d'API Google — divulgation relative à l'utilisation limitée (« Limited Use »)

En particulier, pour toutes les données obtenues par les API de Google :

06Traitement par IA

Les fonctions IA de Talisk — triage, aide à la rédaction, extraction de reçus et de factures, assistant de tenue de livres — reposent sur les modèles Claude d'Anthropic, par l'API d'Anthropic. Lorsque vous utilisez ces fonctions, le contenu pertinent (p. ex. le courriel à trier, le reçu à lire ou les chiffres du grand livre visés par votre question) est transmis à Anthropic PBC (États-Unis) pour produire le résultat, qui vous est ensuite retourné.

07Fournisseurs de services et services connectés

Nous faisons appel à un petit nombre de fournisseurs (« sous-traitants ») pour exploiter Talisk — hébergement, IA, paiements et courriels transactionnels. Par ailleurs, lorsque vous connectez un service tiers (votre boîte courriel, votre banque via Plaid, votre boutique), les données circulent entre Talisk et ce service selon vos directives et les conditions de ce service.

La liste à jour, le rôle de chacun et son emplacement sont publiés à talisk.ai/fr/subprocessors. Nous mettons cette page à jour quand la liste change.

08Lieu de conservation des données

Les serveurs de Talisk sont hébergés chez DigitalOcean aux États-Unis (Santa Clara, Californie). Les documents que vous téléversez — reçus, factures fournisseurs, factures clients et pièces jointes — sont conservés chiffrés dans le stockage objet de DigitalOcean, dans une région des États-Unis (San Francisco), tout comme nos copies de sauvegarde chiffrées. Certains fournisseurs listés à talisk.ai/fr/subprocessors traitent aussi des données aux États-Unis.

Communication de renseignements à l'extérieur du Québec et du Canada : si vous êtes au Québec (ou ailleurs au Canada), vos renseignements personnels sont communiqués, conservés et traités aux États-Unis comme décrit ci-dessus. Avant de retenir ces fournisseurs, nous avons évalué la sensibilité des renseignements, les fins de leur utilisation et les mesures de protection appliquées (chiffrement au repos et en transit, engagements contractuels et mesures d'isolement décrites sur notre page Sécurité), et conclu que les renseignements bénéficient d'une protection adéquate. Pendant leur séjour aux États-Unis, les renseignements peuvent faire l'objet de demandes d'accès légales des autorités américaines.

09Sécurité

Les mesures de sécurité sont détaillées sur notre page Sécurité. En bref : les données de chaque compte résident dans leur propre schéma de base de données isolé, avec une sécurité au niveau des lignes appliquée par le moteur de base de données lui-même ; le contenu personnel est chiffré au repos avec une clé propre à chaque compte ; les connexions sont chiffrées en transit (TLS) ; les sauvegardes nocturnes sont chiffrées par GPG avant de quitter le serveur ; et les données de carte de paiement sont traitées par Stripe, jamais conservées par Talisk.

10Conservation et suppression

11Vos droits

Sous réserve des exceptions prévues par la loi applicable, vous avez le droit :

Pour exercer ces droits, écrivez au responsable de la protection des renseignements personnels à privacy@talisk.ai. Nous répondons dans les 30 jours. Nous pourrions devoir vérifier votre identité avant de donner suite.

Si notre réponse ne vous satisfait pas, vous pouvez vous adresser au Commissariat à la protection de la vie privée du Canada, à l'Office of the Information and Privacy Commissioner de la Colombie-Britannique ou — au Québec — à la Commission d'accès à l'information du Québec.

12Incidents de confidentialité

Si un incident de confidentialité visant vos renseignements personnels présente un risque réel de préjudice important (ou, pour les résidents du Québec, un risque de préjudice sérieux), nous vous aviserons ainsi que l'autorité compétente (le Commissariat à la protection de la vie privée du Canada et/ou la Commission d'accès à l'information du Québec) comme l'exige la loi, nous tiendrons un registre de l'incident et nous prendrons des mesures raisonnables pour réduire le risque de préjudice.

13Mineurs

Talisk est un outil d'affaires. Il ne s'adresse pas aux mineurs et vous devez avoir au moins 19 ans pour l'utiliser. Nous ne recueillons pas sciemment de renseignements personnels de personnes n'ayant pas cet âge ; si vous croyez qu'un mineur nous a fourni des renseignements, écrivez à privacy@talisk.ai et nous les supprimerons.

14Communications commerciales

Nous envoyons les courriels transactionnels que le Service exige — vérification, réinitialisation de mot de passe, avis de sécurité et de facturation. Si nous envoyons des messages électroniques commerciaux (nouvelles du produit, offres), nous le faisons conformément à la Loi canadienne anti-pourriel (LCAP) : uniquement avec votre consentement, en nous identifiant, et avec un mécanisme de désabonnement fonctionnel que nous honorons promptement. Se désabonner du marketing n'affecte jamais les courriels transactionnels.

15Modifications de la politique

Lorsque nous modifions la présente politique, nous mettons à jour la date de « Dernière mise à jour » ci-dessus ; pour les changements importants, nous vous aviserons dans l'application ou par courriel avant leur prise d'effet. La version à jour se trouve toujours à talisk.ai/fr/privacy.

16Contact

Questions et demandes relatives à la vie privée : privacy@talisk.ai
Soutien général : support@talisk.ai
Talisk Technologies Inc., Colombie-Britannique, Canada. Une adresse postale pour les avis formels est disponible sur demande à legal@talisk.ai.